675 Mio. Handys 02.06.2016, 11:42 Uhr

Sicherheits-Apps machen Android-Handys erst richtig unsicher

Ausgerechnet Sicherheits-Apps, die Android-Handys vor Hackern und Schadprogrammen schützen sollen, machen die Geräte erst so richtig unsicher. Das haben Darmstädter Forscher herausgefunden. Die Hersteller der Software haben zwar reagiert. Doch wer auf automatische Updates verzichtet, dessen Gerät sind weiter gefährdet.

Bundeswirtschaftsminister Sigmar Gabriel mit seinem Smartphone am Ende der Kabinettsklausur in Meseberg: Jetzt haben IT-Spezialisten herausgefunden, dass ausgerechnet Sicherheitssoftware Android-Handys besonders unsicher macht.

Bundeswirtschaftsminister Sigmar Gabriel mit seinem Smartphone am Ende der Kabinettsklausur in Meseberg: Jetzt haben IT-Spezialisten herausgefunden, dass ausgerechnet Sicherheitssoftware Android-Handys besonders unsicher macht.

Foto: Wolfgang Kumm/dpa

Ausgerechnet Sicherheits-Apps können Hacker nutzen, um Angriffe auf Smartphones zu starten, die unter dem Betriebssystem Android laufen. Die virtuellen Einbrecher könnten vom Besitzer Geld zu erpressen, warnt das Fraunhofer-Institut für Sichere Informationstechnologie (SIT) in Darmstadt. Ein SIT-Forscherteam hat die gefährliche Sicherheitslücke entdeckt. „Nach unseren Abschätzungen können weltweit bis zu 675 Millionen Geräte betroffen sein“, sagt Michael Waidner, Leiter des Fraunhofer SIT.

Lösegeld für die Handy-Nutzung?

Die SIT-Experten für Softwaresicherheit untersuchten verschiedene Sicherheits-Apps, darunter auch die von bekannten Anbietern wie Avira, Kaspersky, McAfee, Eset und Clean Master Security. „In allen analysierten Apps wurden Sicherheitslücken gefunden“, so die Experten.

Top Stellenangebote

Zur Jobbörse
Die Autobahn GmbH des Bundes-Firmenlogo
Planungsingenieur (w/m/d) Straßenbau Die Autobahn GmbH des Bundes
ESG Elektroniksystem- und Logistik-GmbH-Firmenlogo
Softwareentwickler und Softwaretester im Bereich virtuelle Simulation (gn) ESG Elektroniksystem- und Logistik-GmbH
Fürstenfeldbruck Zum Job 
Max-Planck-Institut für Kernphysik-Firmenlogo
Ingenieur (m/w/d) als Leitung der Betriebstechnik Max-Planck-Institut für Kernphysik
Heidelberg Zum Job 
ESG Elektroniksystem- und Logistik-GmbH-Firmenlogo
Senior Softwareentwickler Missionsautomatisierung für FCAS (gn) ESG Elektroniksystem- und Logistik-GmbH
Berlin, Fürstenfeldbruck, Koblenz Zum Job 
ESG Elektroniksystem- und Logistik-GmbH-Firmenlogo
Expert Systems Engineering Drohnenabwehr (gn) ESG Elektroniksystem- und Logistik-GmbH
Fürstenfeldbruck Zum Job 
Kölner Verkehrs-Betriebe AG-Firmenlogo
Ingenieur*in Betriebsleiterbüro (m/w/d) Kölner Verkehrs-Betriebe AG
Schwermetall Halbzeugwerk GmbH & Co. KG-Firmenlogo
Automatisierungstechniker (m/w/d) Schwermetall Halbzeugwerk GmbH & Co. KG
Stolberg Zum Job 
GDMcom-Firmenlogo
Teamleiter Automation (m/w/d) GDMcom
Leipzig Zum Job 
STC Germany GmbH-Firmenlogo
Ingenieur/Techniker vorzugsweise für Hochfrequenztechnik (m/w/d) STC Germany GmbH
Frontenhausen Zum Job 
GDMcom-Firmenlogo
Sachbearbeiter für Verwaltung von Liegenschaften und Dienstbarkeiten (w/m/d) GDMcom
Leipzig Zum Job 
GDMcom GmbH-Firmenlogo
Systemingenieur für Informations- und Telekommunikationstechnik (m/w/d) GDMcom GmbH
Leipzig Zum Job 
Griesemann Gruppe-Firmenlogo
(Lead) Ingenieur EMSR-Technik (m/w/d) Griesemann Gruppe
Wesseling Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur Straßenplanung (w/m/d) Die Autobahn GmbH des Bundes
Kempten Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur für Bauvorbereitung und -leitung (w/m/d) Die Autobahn GmbH des Bundes
Kempten Zum Job 
Zink Ingenieure GmbH-Firmenlogo
Landschaftsarchitekt / Ingenieur (m/w/d) Zink Ingenieure GmbH
Lauf, Offenburg, Teningen Zum Job 
Fraunhofer-Institut für Angewandte Festkörperphysik IAF-Firmenlogo
Entwicklungsingenieur (m/w/d) - CVD-Diamant-Technologie Fraunhofer-Institut für Angewandte Festkörperphysik IAF
Freiburg im Breisgau Zum Job 
IMS Messsysteme GmbH-Firmenlogo
Elektrotechnikingenieur/-techniker (m/w/i) für die Prüfung von Messsystemen IMS Messsysteme GmbH
Heiligenhaus Zum Job 
Mehler Vario System GmbH-Firmenlogo
Ingenieur (m/w/d) Bereich Entwicklung neue Systeme Mehler Vario System GmbH
Die Autobahn GmbH des Bundes, Niederlassung Südbayern-Firmenlogo
Bauingenieur als Projektleiter Bau und Erhaltung (w/m/d) Die Autobahn GmbH des Bundes, Niederlassung Südbayern
Kempten Zum Job 
ONEJOON GmbH-Firmenlogo
Techniker / Ingenieur (m/w/d) für unser Test Center im Bereich Anlagenbau / Thermoprozesstechnik ONEJOON GmbH
Bovenden Zum Job 
Ausgerechnet Apps, die Android-Smartphone vor Schadsoftware schützen sollen, bieten Hackern ein Einfallstour, um Smartphones zum manipulieren.

Ausgerechnet Apps, die Android-Smartphone vor Schadsoftware schützen sollen, bieten Hackern ein Einfallstour, um Smartphones zum manipulieren.

Quelle: Fraunhofer SIT

Angreifer können die Schwachstellen nutzen, um die Schutzfunktion der Apps auszuschalten. Der Smartphone-Besitzer merkt davon nichts. Die Hacker können dann persönliche Daten stehlen, etwa den Terminkalender oder das Adressbuch. Im schlimmsten Fall schalten sie das Handy ab und geben es erst wieder frei, wenn der Besitzer ein Lösegeld gezahlt hat, fürchten die Darmstädter Forscher.

Damit rücken Android-Smartphone erneut ins Visier in Sachen Sicherheit. Im Februar waren Hunderte Millionen Smartphones mit dem Betriebssystem Android 4.4 ebenfalls von einer Sicherheitslücke betroffen, die Hackern das Kapern der Geräte ermöglicht. Eine Milliarde Android-Geräte waren im Sommer 2015 von einer Sicherheitslücke betroffen.

„Wir haben die Hersteller umgehend über die Sicherheitslücken informiert. Die überwiegende Mehrheit hat sofort reagiert und die Sicherheitslücken geschlossen“, sagt Waidner. „Auf Smartphones, auf denen die Apps automatisch Updates herunterladen, sind die Sicherheitsprobleme behoben. Sofern Nutzer keine automatische Updatefunktion aktiviert haben, sollten sie die eigenen Apps umgehend aktualisieren, um sich vor möglichen Angriffen zu schützen.“

Apps erkennen gefälschte Updates nicht

Die Hacker nutzen ausgerechnet eine Funktion, die die Sicherheitssoftware auf dem aktuellen Stand halten sollen. Smartphones laden, wenn sie entsprechend eingestellt sind, regelmäßig Updates herunter, die sich auf den Servern der Hersteller befinden. Hacker schicken ihre Schadsoftware als Update getarnt an die Geräte.

Die Hersteller von Sicherheits-Apps haben rasch reagiert und neue Updates programmiert, um die Sicherheitslücken zu schließen. Wer allerdings die Updates nicht automatisch lädt, ist weiterhin gefährdet. Betroffen sind nach Schätzungen von Fraunhofer SIT bis zu 675 Millionen Android-Smartphones.

Die Hersteller von Sicherheits-Apps haben rasch reagiert und neue Updates programmiert, um die Sicherheitslücken zu schließen. Wer allerdings die Updates nicht automatisch lädt, ist weiterhin gefährdet. Betroffen sind nach Schätzungen von Fraunhofer SIT bis zu 675 Millionen Android-Smartphones.

Quelle: Kaspersky

Die installierte Sicherheits-App kann diese Fälschungen nicht von echten Updates unterscheiden, was sie ja per definitionem können müsste. „Eine einfache Methode ist ein Angriff über ein öffentliches WLAN“, so Waidner. „Gelingt einem Hacker der Zugriff über einen solchen Zugang, dann können alle Benutzer der Sicherheits-App, die denselben öffentlichen Zugang nutzen, zum Opfer eines solchen Angriffs werden“. Indirekt also eine Warnung vor der unbekümmerten Nutzung ungesicherter Internetzugänge.

 

Ein Beitrag von:

  • Wolfgang Kempkens

    Wolfgang Kempkens studierte an der RWTH Aachen Elektrotechnik und schloss mit dem Diplom ab. Er arbeitete bei einer Tageszeitung und einem Magazin, ehe er sich als freier Journalist etablierte. Er beschäftigt sich vor allem mit Umwelt-, Energie- und Technikthemen.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.